דִּיָּרְי פְרג חֲבַזָה את קוֹפִי-פַל: הוֹלֶךְ קריטית השנייה של לינוקס, שעדיין לא נפתרה כשנה לפני.

דִּיָּרְי פְרג חֲבַזָה את קוֹפִי-פַל: הוֹלֶךְ קריטית השנייה של לינוקס, שעדיין לא נפתרה כשנה לפני.

19 software

קריטית פגיעות Dirty Frag: מה צריך לדעת

האם זה עובד? עד כמה מסוכן? כל משתמש מקומי יכול לקבל הרשאות root ברוב הדיסטריבוטים הפופולריים של לינוקס שפורקו מאז 2017 (אובונטו, ארכ, RHEL, פדורה ואפילו WSL 2 ב-Windows 11). מצב תיקונים: בזמן פרסום אין תיקון – גם בדיסטריבוטים נפרדים וגם ברצף העיקרי של הליבה. איך זה מתבטא? ההתקפה אינה תלויה בתצורת המערכת ולא דורשת זמן הפעלה מדויק. על ידי הרצת תוכנית קטנה, המשתמש מקבל הרשאות מנהל מערכת.

פלטפורמות מושפעות – אובונטו 24/26
- ארכ לינוקס (הגרסה האחרונה)
- RHEL, CentOS Stream
- פדורה, AlmaLinux, OpenSUSE ואחרים

איך להגן? הפגיעות קשורה לשלושה מודולי ליבה שאחראים להצפנת IPSec:
1. esp4 – IPv4‑ESP
2. esp6 – IPv6‑ESP
3. rxrpc – פרוטוקול RPC מעל IPsec

המרכיבים הללו דרושים רק ברשתות VPN ארגוניות. כיבוי שלהם יכול לסגור את הפגיעות במהירות ללא השפעה ניכרת על מחשבים ושרתי עבודה רגילים.

היסטוריית חשיפה: 30 באפריל, צוות הליבה של לינוקס קיבל מידע על הבעיה. צד שלישי הפריע להסכם והוציא פרטים מוקדם יותר, מה שגרם לשימוש פעיל בפגיעות על ידי תוקפים לפי Tom’s Hardware.

איך ההתקפה פועלת? Dirty Frag, כמו Copy Fail, משתמש במנגנון העתקה אפס (zero‑copy) בליבה.
1. המתקף מוסיף דשקריפט של מטמון הדפים לקריאה splice.
2. זה מאפשר לכתוב נתונים לקבצים שאין למשתמש רגיל הרשאות כתיבה אליהם.
3. דרך הכתיבות הללו המשתמש מקבל הרשאות root.

קוד הפגיעות נמצא במודולי הצפנת IPSec. השגיאה הראשונה – *xfrm-ESP Page Cache Write* – הופיעה בקומיט `cac2661c53f3` (2017).
AppArmor באובונטו סוגר את החולשה הראשונית, לכן הדוגמה PoC משתמשת בשנייה – *RxRPC Page‑Cache Write* מהקומיט `2dc334f1a63a`.

מסקנה: Dirty Frag מהווה אי‑סיכון משמעותי לרוב דיסטריבוטים מודרניים של לינוקס. עד שיתקבלו תיקונים רשמיים, מומלץ לכבות את המודולים esp4/esp6/rxrpc או לעדכן לגרסה של הליבה שבה הפגיעות כבר נפתרה.

תגובות (0)

שתפו את דעתכם — אנא היו מנומסים והישארו בנושא.

אין תגובות עדיין. השאירו תגובה ושתפו את דעתכם!

כדי להשאיר תגובה, אנא התחברו.

התחברו כדי להגיב